うひゃひゃー泣く準備はできたのかい?
おまたせしました、解答速報です!それでは、プロとして精一杯
戦ってくださいっ!!
いちお、プロって言えばそうですが・・・恥を忍んで解答速報・・・。
結構難しいですよ・・・。( ´ノω`)
問1楽勝なので、いいかなあと。とりあえず、2と3を解いてみます。
問2
1
(1)通常業務で必要がある個人情報へのアクセス回数
(2)無権限者が8000番台の機能を操作しようとして失敗
(3)ログイン失敗
2
(1)不正行為をあらかじめ抑止する効果
(2)モニタリング条件を下回る回数の不正行為を行われるため
(3)新サービスを担当している4名以外の有権限者が、業務目的以外で
必要以上に個人情報にアクセスした場合。
(3)は書き方良くないかも。
3
業務の状況やモニタリングの状況を判断し、定期的にモニタリング条件を
変更するようにする。
これ、さっぱりよくわかりません。テスト的にモニタリングされていることをチェック?
かとも思いますが?
さて、3です。キターーー!予想通り標的型!!!
ということでこれを解かねば女がすたる!
問3
1 a ウ b ア
2 c オ d ウ
(2) z.y.x.1
3
(1)社外サイトへのリンクをたどったこと
(2)NIDS FWとL3SWのあいだ 通信量の異常な増加
IDSでもいい気がするけど・・・FWの前に設置は定番かなあ?DMZにひっかけないと
だめかなあ・・・という気がして。
(3)PCからPRXを経由しないで直接インターネットに通信を行うこと
ウイルスがやりそうな振る舞い・・・は、とりあえずはシャットアウトできてると。
(4)暗号化されているダウンロードされるファイル、メール添付ファイ
ルのウイルススキャン
これもよくわからなかったんだけど、図2でけっこう怪しい感じがしたんですよ・・・
すいません、というわけでわたしのへなちょこ解答で午後1は突破できてるかなあ?